成都链安:Li.Finance遭受攻击原因为函数中存在call注入攻击

None

相关推荐

封面图片

【成都链安:Li.Finance遭受攻击事件分析】

【成都链安:Li.Finance遭受攻击事件分析】据成都链安链必应-区块链安全态势感知平台舆情监测显示,DEX聚合协议Li.Finance遭黑客攻击损失约60万美元,关于本次攻击,成都链安团队第一时间进行了分析发现:被攻击合约中的swapAndStartBridgeTokensViaCBridge函数中存在call注入攻击,可通过构造恶意的数据(_swapData)控制call调用的参数。在本次攻击事件中,攻击者恶意构建callTo地址为对应的代币合约地址,并调用代币合约的transferFrom函数转走受害地址的代币。

封面图片

成都链安:VisorFinance遭受攻击事件分析

封面图片

成都链安:ANCHStakePool项目遭受价格操纵攻击

封面图片

Beosin:Unibot被攻击的根本原因是CAll注入,用户需尽快撤销授权-

封面图片

【MetaTrust:Ethereum上合约ENF ETHLEV被攻击原因是合约的“提款”函数中存在逻辑问题】

【MetaTrust:Ethereum上合约ENFETHLEV被攻击原因是合约的“提款”函数中存在逻辑问题】2023年08月09日06点23分老不正经报道,根据MetaTrustAlert发贴表示,Ethereum上的合约ENF_ETHLEV遭到攻击,漏洞的根据原因是“EFVault”合约的“提款”函数中存在逻辑问题,该函数允许用户在ENF_ETHLEV余额少于预期份额时烧毁用户的ENF_ETHLEV余额。此前报道,部署在Ethereum上的合约ENF_ETHLEV遭到攻击。截止至现在,遭受攻击损失金额已达约288ETH,价值约536,000美元。所有代币已被入新的钱包(0xee4b3d)。

封面图片

【Inverse Finance再次遭受闪电贷漏洞攻击】

【InverseFinance再次遭受闪电贷漏洞攻击】InverseFinance再次遭受闪电贷漏洞攻击,攻击者利用Tether(USDT)和WrappedBitcoin(WBTC)窃取了126万美元。最新的利用通过使用闪电贷款来操纵协议货币市场应用程序使用的流动性提供者(LP)代币的价格预言。这使得攻击者可以借用比他们发布的抵押品数量更多的协议稳定币DOLA,让他们将差额收入囊中。金色财经此前报道,InverseFinance遭遇攻击损失4,300枚ETH,约合1496万美元。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人